王晓锋

作品数:5被引量:25H指数:2
导出分析报告
供职机构:华为赛门铁克科技有限公司更多>>
发文主题:异常检测WEB应用数据挖掘SQL注入SQL更多>>
发文领域:自动化与计算机技术更多>>
发文期刊:《网络安全技术与应用》《小型微型计算机系统》《计算机科学》更多>>
所获基金:国家自然科学基金更多>>
-

检索结果分析

署名顺序

  • 全部
  • 第一作者
结果分析中...
条 记 录,以下是1-5
视图:
排序:
基于多层抽象的程序行为模型及异常检测研究
《计算机科学》2010年第3期86-90,143,共6页程霞 王晓锋 
国家自然科学基金(70471040);国防研究基金(4131605)资助
在入侵检测领域,对程序行为的异常分析始终缺乏高效的短周期模型,现有模型对程序行为的抽象能力非常有限。为此,首先提出一种新的、具备充分自描述能力的模式:间隙变长频繁短序列模式(GV模式),该模式涵盖描述程序行为的顺序、选择和循环...
关键词:异常检测 短周期模型 行为分析 模式匹配 数据挖掘 
一种新的反SQL注入策略的研究与实现被引量:21
《计算机科学》2006年第11期64-68,共5页周敬利 王晓锋 余胜生 夏洪涛 
国家自然科学基金(60373088);国防研究基金(4131605)资助
SQL注入是一种常用的且易于实施的攻击手段,对网络应用程序的安全构成严重威胁。本文提出并实现了一种新的反SQL注入策略:SQL语法预分析策略。该策略首先将SQL注入分类,并抽象出各类注入的语法结构;然后将用户输入预先组装成完整的SQL语...
关键词:应用层安全 SQL注入 入侵预防 
一种无类标训练数据异常检测模型被引量:2
《小型微型计算机系统》2006年第10期1856-1860,共5页蔡龙征 余胜生 周敬利 王晓锋 
国家自然科学基金项目(60373088)资助;国防研究基金项目(4131605)资助
提出了一种基于无类标训练数据的异常检测方法(ADUTD),该方法克服了传统异常检测需要纯净训练数据或有类标训练数据的限制,提高了异常检测的可用性.ADUTD通过过滤掉网络连接记录属性中低频率类型值的方法,过滤掉由训练数据中的攻击记录...
关键词:异常检测 入侵检测 网络安全 无类标数据 
基于数据挖掘技术的Web应用异常检测被引量:1
《网络安全技术与应用》2006年第5期82-84,95,共4页程霞 王晓锋 
本文提出的异常检测系统以Web日志文件作为输入,利用数据挖掘技术建立两种异常检测模型,分别对待测的Web请求记录输出五个异常概率,对各概率进行加权处理后得到一个最终的异常概率。
关键词:异常检测 数据挖掘 WEB应用 
网络缓存的零拷贝优化被引量:1
《计算机科学》2005年第9期35-39,共5页周敬利 王晓锋 余胜生 夏洪涛 
国家自然科学基金(60373088);国防研究基金(4131605)
数据的冗余拷贝是影响网络缓存软件性能的重要因素。本文详细分析了当前广泛使用的网络缓存程序Squid的数据拷贝流程,利用快速文件传输和数据流拼接两种策略在Linux平台上实现了Squid的零拷贝优化。快速文件传输是将文件数据从文件系统...
关键词:网络缓存 零拷贝优化 冗余拷贝 文件传输 数据流拼接 
检索报告 对象比较 聚类工具 使用帮助 返回顶部